【網路安全停看聽】打造密不可破的防護網,政府、法令是最後一道防線

更新於 發佈於 閱讀時間約 3 分鐘


上一篇我們從企業端來介紹網路安全議題,企業需要背負的責任,今天我們再往上一層來看,政府端、法律端又可以做些什麼? 


最近我們IT內部曾開玩笑的感嘆,詐騙集團有了生成式AI的加持,數位轉型最成功,詐騙功力也突飛猛進。如果民眾的安全意識及企業的防禦能力無法快速提升,恐怕追趕不上日新月異的詐騙及駭客手法。但民眾的資安素養無法一觸可及,企業的數位韌性也非一朝一夕,因此政府機關及法令規範的搭配就變得格外重要。 


raw-image


政府擴大進用資安人才


個人資料除了在電商購物交易時會填寫、在醫療院所掛號時也會提供,還有現在有些政府單位的服務也透過數位平台,例如報稅、買賣房屋交易、戶政便民服務...等,因此公部門的數位服務平台是否安全,也極為重要。 


在去年年底看到一則新聞,政府擴大進用資安人才,高考三級在今年新增了「資通安全」類科。之前只有「資料處理」類科,但資料處理人員的工作內容與資安人員的專業職能有明顯的差異,為了應對目前複雜的資通環境和駭客入侵威脅,新增「資通安全」類科讓更專業的人才來維護公家單位的系統平台,能打造更安全的數位平台環境。即使政府單位所使用的系統平台可能都委外建置或代管,有了專業的資安人才來應對委外窗口,也才能將資訊安全的需求落實傳達及驗收。 總之,這也是一項跟著時代演進很正向的措施。


資通安全管理法


2018年由行政院公布, 2019年元旦正式實施的 <資通安全管理法>,是台灣目前唯一規範各種資安事件通報、應變及處理的法令。 


在第1條裡明定:為積極推動國家資通安全政策,加速建構國家資通安全環境,以保障國家安全,維護社會公共利益,特制定本法。

第二、三章也分別規範了公務機關特定非公務機關(包括 關鍵基礎設施提供者 關鍵基礎設施提供者以外之特定非公務機關)遵循資通安全管理法的相關規定。


所以如果公務機關或特定非公務機關有重大的資通安全事件,不能隱瞞,需依規定於適當時機得公告與事件相關之必要內容及因應措施。若未遵守在第四章還有罰則。


但"一般企業"(例如電子商務平台業者) 非"特定非公務機關", 不受<資通安全管理法>管控。


個資法


<個資法>的第一條即清楚說明:為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。 


不論是公務機關或非公務機關,"一般企業"都需要遵守個資法的規定,所以在蒐集、處理、利用我們民眾所留存的個人資料就需要特別注意謹慎。個人資料內容包含哪些? 我曾經在『網路安全停看聽』Podcast的第13集有介紹過,有興趣的格友們可以連結收聽。

如果違反個資法規定,在第四章有規範 "損害賠償金額及團體訴訟",第五章也有明定罰金及刑罰。 

所以不論是公務員或一般企業的代表人、管理人或其他有代表權人都有事,除非你能證明已盡到防止義務。 


以上是利用法令讓公務機關或非公務機關能重視並落實資通安全的最後手段。

有了個人的資安素養及企業、政府的連手防禦,才能有效對抗駭客組織及詐騙集團,打造密不可破的防護網 。


這集內容同步在『網路安全停看聽』Podcast第51集上架播出,喜歡聽聲音的朋友們,可以點選下列連結收聽喔~

EP051_打造密不可破的防護網,政府、法令是最後一道防線



透過本專題分享網路安全相關知識,期望大家能在輕鬆中建構安全上網觀念。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可以點選收聽喔! 1960年代出生的聽眾們,應該依稀記得一個跨時代的產品,MS-DOS作業系統,那個開機還只是黑白畫面的螢幕,安裝軟體需要有好幾張的5又1/4吋的磁碟片,替換著插入磁
八月份在『方格子』平台分享了神秘的「三方詐騙」文章,最近很高興入選了【學習】類別的即時精選,怎麼發表了2個多月,最近才引起較大的關注呢? 猜想跟最近又有「三方詐騙手法」出沒有關,這次受害人竟然是位房東。 當我錄完Podcast第29集【科普】神秘的「三方詐騙」:不可不知的新型詐騙手法後,曾想著這手
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可點選收聽喔! 最近台灣有一起近百人被詐騙的案件,受害者都是未正式踏入社會的大學生。 前幾天接到姐妹群組傳出的訊息,當下以為是2022年第三名詐騙手法「解除分期付款」,看了內容才知
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
恭喜各位都平平安安跨入2024! 每年最後一天倒數,總會順利進入到下個年度,這似乎是很稀鬆平常的事,但大家知道嗎? 1999年要跨到2000年,對全球的資訊工作者而言,是個很難忘的一天,也許對各行各業的從業人員也是,因為大家都有一個關注的問題即將發生。 在1990年代,科技蓬勃發
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可以點選收聽喔! 1960年代出生的聽眾們,應該依稀記得一個跨時代的產品,MS-DOS作業系統,那個開機還只是黑白畫面的螢幕,安裝軟體需要有好幾張的5又1/4吋的磁碟片,替換著插入磁
八月份在『方格子』平台分享了神秘的「三方詐騙」文章,最近很高興入選了【學習】類別的即時精選,怎麼發表了2個多月,最近才引起較大的關注呢? 猜想跟最近又有「三方詐騙手法」出沒有關,這次受害人竟然是位房東。 當我錄完Podcast第29集【科普】神秘的「三方詐騙」:不可不知的新型詐騙手法後,曾想著這手
這是我最近在『網路安全停看聽』Podcast企劃的一集,文末會提供podcast單集連結,想讓眼睛休息的格友們也可點選收聽喔! 最近台灣有一起近百人被詐騙的案件,受害者都是未正式踏入社會的大學生。 前幾天接到姐妹群組傳出的訊息,當下以為是2022年第三名詐騙手法「解除分期付款」,看了內容才知
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
英國的線上安全法於16日正式生效,要求包括Meta的臉書、字節跳動旗下的TikTok等社群媒體平台採取積極措施,打擊平台上的犯罪活動並提升安全性,尤其針對兒童與青少年的網路安全問題。
在這個數位化快速發展的時代,網路安全已成為全球關注的焦點。Google安全工程副總裁Heather Atkins近期訪台,為我們帶來了寶貴的見解。
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
近年來,詐欺犯罪案件急劇增加,尤其是網路詐騙。相關條例草案提出強化金融機構、電信業、網路平臺的責任,以及對詐欺犯罪的懲治力度。除了加強監管措施和實行實名認證外,還提出對違法業者的處罰措施以及加重詐欺犯罪的刑責,期望能有效解決目前社會面臨的詐欺困境。
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
英國的線上安全法於16日正式生效,要求包括Meta的臉書、字節跳動旗下的TikTok等社群媒體平台採取積極措施,打擊平台上的犯罪活動並提升安全性,尤其針對兒童與青少年的網路安全問題。
在這個數位化快速發展的時代,網路安全已成為全球關注的焦點。Google安全工程副總裁Heather Atkins近期訪台,為我們帶來了寶貴的見解。
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
近年來,詐欺犯罪案件急劇增加,尤其是網路詐騙。相關條例草案提出強化金融機構、電信業、網路平臺的責任,以及對詐欺犯罪的懲治力度。除了加強監管措施和實行實名認證外,還提出對違法業者的處罰措施以及加重詐欺犯罪的刑責,期望能有效解決目前社會面臨的詐欺困境。
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
該文章分享了作者通過 Podcast 旅程學到的技巧和心得,包括善用零碎時間、提高專注力和毅志力、以及如何使用行銷管道進行推廣。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。